Продолжаем рубрику «Кибербезопасность в цифрах» — во втором выпуске разбираем одно из самых устойчивых заблуждений владельцев малого и среднего бизнеса: «мы слишком маленькие, чтобы быть кому-то интересны».
Откуда цифра и почему она требует пояснения
Цифра 43% восходит к исследованию Accenture 2019 года и с тех пор остаётся самой цитируемой статистикой в индустрии о атаках на малый бизнес. Важно быть честными: это не самая свежая цифра, и с 2019 года ситуация не улучшилась — судя по всему, доля атак на малый и средний бизнес выросла ещё больше.
Более свежие данные Verizon Data Breach Investigations Report (DBIR) 2025 подтверждают этот тренд другими показателями: малый и средний бизнес зафиксировал почти в 4 раза больше подтверждённых нарушений безопасности, чем крупные организации. А 88% нарушений в сегменте малого и среднего бизнеса связаны с вымогательским ПО (ransomware) — против 39% у крупных компаний.
Почему малый бизнес — привлекательная мишень
Меньше бюджета на кибербезопасность — а часто и вовсе его отсутствие
Меньше специализированного персонала — функции безопасности размыты между разными сотрудниками или отсутствуют
Более простой доступ к данным клиентов и партнёров — при этом ценность этих данных для мошенников не меньше, чем у крупной компании
Ложное чувство защищённости — уверенность «нас это не касается» снижает бдительность на всех уровнях компании
Что это значит на практике
Малый бизнес — не менее привлекательная цель, чем крупная корпорация, а часто более простая. Атакующему не важен размер компании — важна лёгкость доступа к деньгам или данным.
Что можно сделать без большого бюджета
Регулярное, пусть и короткое, обучение сотрудников распознаванию фишинга и мошеннических схем
Резервное копирование критически важных данных — при атаке вымогательского ПО именно это решает, потребуется ли платить выкуп
Базовый аудит уязвимостей — проверка доступов, паролей, настроек безопасности хотя бы раз в год
Регистрация в Реестре держателей персональных данных ГАЗПД, если компания работает с данными клиентов — это не только законодательное требование, но и повод системно посмотреть на защиту данных
Размер компании не защищает от последствий кибератаки — а часто наоборот, увеличивает уязвимость. Хорошая новость в том, что базовая защита малого бизнеса не требует бюджета крупной корпорации — начать можно с простых, недорогих шагов.